ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว hack ล่าสุด

แหล่งรวม ข่าว hack ที่เกี่ยวข้องทั้งหมด อ่านข่าว hack กันได้อย่างเต็มอิ่ม จุใจ


นักวิจัยพบแพ็คเกจซอฟต์แวร์ Open-Source ปนเปื้อนมัลแวร์นับหมื่นในไตรมาสนี้ คาดการณ์ว่าจะมีมากขึ้นอีก

นักวิจัยพบแพ็คเกจซอฟต์แวร์ Open-Source ปนเปื้อนมัลแวร์นับหมื่นในไตรมาสนี้ คาดการณ์ว่าจะมีมากขึ้นอีก

มัลแวร์มักมาในรูปแบบแพคเกจ NPM หรือ PyPi มุ่งหน้าเล่นงานพนักงาน IT และกลุ่ม Dev โดยเฉพาะ เพราะเข้าถึงง่าย
 
แฮกเกอร์อาศัย GitHub ปล่อยมัลแวร์ อ้างว่าเป็นแอป VPN แจกฟรี แท้จริงเป็นมัลแวร์นกต่อ

แฮกเกอร์อาศัย GitHub ปล่อยมัลแวร์ อ้างว่าเป็นแอป VPN แจกฟรี แท้จริงเป็นมัลแวร์นกต่อ

แฮกเกอร์จะหลอกลวงว่าเป็น VPN แจกไฟล์ซอฟต์แวร์ฟรีผ่าน GitHub พอติดตั้ง มัลแวร์จะทำงานในทันที
 
แฮกเกอร์วางยาผ่านทาง SEO ปล่อยมัลแวร์ที่สมอ้างเป็นเครื่องมือ AI ดัง ใส่กลุ่ม SME พบเหยื่อกว่า 8,500 ราย

แฮกเกอร์วางยาผ่านทาง SEO ปล่อยมัลแวร์ที่สมอ้างเป็นเครื่องมือ AI ดัง ใส่กลุ่ม SME พบเหยื่อกว่า 8,500 ราย

แฮกเกอร์ใช้ SEO ดันลำดับค้นหาของเว็บปลอมจำนวนมาก ปล่อยทั้งแอปปลอม และหลอกรันมัลแวร์ ผ่านหลากแคมเปญ
 
พบช่องโหว่บน Remote Desktop เปิดช่องให้แฮกเกอร์ทำ RCE ใส่ผู้ใช้งานได้

พบช่องโหว่บน Remote Desktop เปิดช่องให้แฮกเกอร์ทำ RCE ใส่ผู้ใช้งานได้

ช่องโหว่ดังกล่าวทำให้แฮกเกอร์สามารถเข้าถึงโฟลเดอร์ที่โดนจำกัดสิทธิ์ พร้อมทำ RCE อัปเกรดสิทธิ์ตนเองได้
 
บริษัทเกมและ AI (ปลอม) หลอกปล่อยมัลแวร์ใส่นักเทรดคริปโตตาม Discord และ Telegram

บริษัทเกมและ AI (ปลอม) หลอกปล่อยมัลแวร์ใส่นักเทรดคริปโตตาม Discord และ Telegram

แฮกเกอร์จะติดต่อเข้ามาขอให้ทดสอบเกมหรือ AI แลกกับค่าตอบแทนเป็นคริปโต แต่ที่ให้ดาวน์โหลดกลับเป็นมัลแวร์แทน
 
แรนซัมแวร์ตัวใหม่ DEVMAN จากทีมแฮกเกอร์ DragonForce มุ่งเล่นงานผู้ใช้งาน Windows 10 และ Windows 11

แรนซัมแวร์ตัวใหม่ DEVMAN จากทีมแฮกเกอร์ DragonForce มุ่งเล่นงานผู้ใช้งาน Windows 10 และ Windows 11

นักวิจัยพบว่าแรนซัมแวร์ตัวนี้ยังมีการทำงานที่ไม่สมบูรณ์อยู่มากมายหลายอย่าง จนคาดว่าเป็นเวอร์ชันทดสอบอยู่
 
Malwarebytes เตือน ! นับตั้งแต่ต้นปี มีการตรวจพบมัลแวร์บน Android พุ่งสูงขึ้นกว่า 151%

Malwarebytes เตือน ! นับตั้งแต่ต้นปี มีการตรวจพบมัลแวร์บน Android พุ่งสูงขึ้นกว่า 151%

นอกจากนั้นยังเปิดเผยอีกว่า การโจมตีจาก Spyware พุ่งขึ้นมากกว่า 147% และมัลแวร์ SMS เพิ่มอีกกว่า 692%
 
ESET เตือน ภัยจากการโจมตีแบบ ClickFix เพิ่มขึ้น 517% เทียบกับปีที่แล้ว พร้อมเผยวิธีฝังมัลแวร์แบบใหม่ FileFix

ESET เตือน ภัยจากการโจมตีแบบ ClickFix เพิ่มขึ้น 517% เทียบกับปีที่แล้ว พร้อมเผยวิธีฝังมัลแวร์แบบใหม่ FileFix

นอกจากปริมาณที่เพิ่มสูงสุดกู่แล้ว ยังมีการโจมตีแบบหลอกรัน PowerShell ผ่าน File Explorer เรียกว่า FileFix ด้วย
 
แฮกเกอร์เข้ายึดเซิร์ฟเวอร์ Microsoft Exchange กว่า 70 แห่ง หวังใช้เป็นฐานดักจับข้อมูลรหัสผ่านเหยื่อ

แฮกเกอร์เข้ายึดเซิร์ฟเวอร์ Microsoft Exchange กว่า 70 แห่ง หวังใช้เป็นฐานดักจับข้อมูลรหัสผ่านเหยื่อ
ยอดนิยม

แฮกเกอร์จะใช้เซิร์ฟเวอร์ดังกล่าวในการยิงโค้ดดักจับรหัสผ่านบนหน้าล็อกอิน บันทึกเป็นไฟล์ที่แฮกเกอร์เข้าถึงได้
 
วิธีหลอกลวงแห่งปี !? ClickFix ฮิตไม่เลิก รอบนี้ปล่อยมัลแวร์ LightPerlGirl  ฝังลงเครื่องเหยื่อ

วิธีหลอกลวงแห่งปี !? ClickFix ฮิตไม่เลิก รอบนี้ปล่อยมัลแวร์ LightPerlGirl ฝังลงเครื่องเหยื่อ
ยอดนิยม

แฮกเกอร์ใช้การแฮกเว็บทั่วไปแต่แทรกหน้าจอ Captcha ปลอมหลอกทำตามคำสั่งเพื่อติดตั้งมัลแวร์ดังกล่าวลงเครื่อง
 
ตรวจพบช่องโหว่ Zero-Day บน Chrome เปิดช่องให้แฮกเกอร์ฝัง Backdoor ลงระบบ

ตรวจพบช่องโหว่ Zero-Day บน Chrome เปิดช่องให้แฮกเกอร์ฝัง Backdoor ลงระบบ
ยอดนิยม

ช่องโหว่ดังกล่าวนั้น จะเปิดช่องให้มัลแวร์สามารถฝังเข้าเครื่องของเหยื่อเพัยงแค่คลิ๊กลิงก์ 1 คลิ๊กเท่านั้น
 
แฮกเกอร์กลุ่ม VexTrio เข้ายึดเว็บไซต์ WordPress กว่าแสนแห่ง นำไปใช้ในแคมเปญ Scam ของตนเอง

แฮกเกอร์กลุ่ม VexTrio เข้ายึดเว็บไซต์ WordPress กว่าแสนแห่ง นำไปใช้ในแคมเปญ Scam ของตนเอง

เว็บไซต์ที่ถูกยึดจะถูกนำเข้าระบบ TDS เพื่อใช้เป็นตัว Redirect เหยื่อไปยังเว็บอันตรายที่แท้จริง
 
พบมัลแวร์ BrowserVenom แพร่กระจายในกลุ่มผู้ใช้งาน AI ผ่านเว็บ DeepSeek ปลอม

พบมัลแวร์ BrowserVenom แพร่กระจายในกลุ่มผู้ใช้งาน AI ผ่านเว็บ DeepSeek ปลอม

แฮกเกอร์จะใช้โฆษณาบน Google พาไปยังเว็บ DeepSeek ปลอม เพื่อหลอกให้โหลดแอปปลอม ข้างในเป็นมัลแวร์
 
 
นี่ก็เริ่มชิน ! พบช่องโหว่บนส่วนเสริม Chrome ยอดนิยมหลายตัว ทำข้อมูลผู้ใช้งาน และ Keys ต่าง ๆ รั่วไหล

นี่ก็เริ่มชิน ! พบช่องโหว่บนส่วนเสริม Chrome ยอดนิยมหลายตัว ทำข้อมูลผู้ใช้งาน และ Keys ต่าง ๆ รั่วไหล

ส่วนเสริมหลายตัวถูกดักจับข้อมูลได้เนื่องจากใช้ HTTP ส่งข้อมูล หลายตัวยัง Hard Code Key ลงสคริปท์ ถูกแฮกได้ง่าย